京东6.18大促主会场领京享红包更优惠

 找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 6191|回复: 0

360安全大脑全景解读!虚拟货币的密集攻击

[复制链接]

16

主题

0

回帖

10

积分

新手上路

积分
10
发表于 2019-4-2 22:21:02 | 显示全部楼层 |阅读模式 来自 中国

5 a& c! u. F/ q9 W, P2018年,出现了太多的黑天鹅和灰犀牛事件。比特币与区块链概念在经过热炒后迅速火爆,但伴随政策的严管,一系列加密货币价格跌入低谷。比特币从接近2万美元的巅峰,一路跌至4000美金时,币圈一夜暴富的神话也彻底破灭。/ h) y# ]$ r8 y, C, f6 F# T. C: l

5 e# v; \# P" N! t& P$ N

4 M2 f* }  ?4 ~3 K! F9 {当然,币圈和链圈有的是能人。各种类似“三点钟”群的群推,各种蹭名人热点的线下峰会,交易即挖矿概念炒作、风风火火的超级节点竞选,都在试图挽回区块链和比特币当年的辉煌。但与各种炒作相比,2018年区块链的更多新闻,指向了安全问题。( W1 u+ }& C* M
4 h0 K, d3 \( Z0 k
+ \/ L3 _6 U0 A

& O- `2 p1 h# J
$ n+ s& B" }7 k
5 [5 Z8 V# S0 U4 T8 x) s9 p
【币圈安全问题频现,黑客将黑手伸向交易所】

7 z  M9 H' |2 s, Y5 v5 P$ S; t9 _3 j0 x8 n' G, k: l
% }* E9 z) I+ _% S- _
2018年5月,360公司宣布发现EOS的「史诗级漏洞」,可完全控制虚拟货币的交易。随后,EOS官方紧急处理,并迅速修复漏洞。而这仅仅是个开始,2019年伊始伴随币圈市场回暖,主流币普涨,数字货币交易所被盗案件却频频发生。
: r0 L8 \5 m* Q0 X( D$ I1 P. C" M" e" V6 s

0 O) [$ j" i5 d$ Y4 x# H3月24日凌晨,新加坡数字货币交易平台DragonEx遭受黑客入侵,导致用户和平台的数字资产被盗,初步估计平台受损资产总额超4000万人民币。一周后的3月30日,韩国交易所Bithumb EOS冷钱包疑似被黑,转出三百多万EOS,价值数千万人民币。
) x4 k+ h& a- `! \3 C- |6 p' _' F8 p

) d& P4 B: {. l5 i! N

& j% Q8 R/ ]- X) W# f/ p; j( D' b
(DragonEx交易所发布官方公告)

7 G- I  [/ S& `, W4 R- I

" N* m* z. y/ a6 l2 Z0 \; t

4 b& O+ p2 s, o4 O经过360安全大脑的深度追踪溯源,发现近期火爆的OKEX平台也遭到了同一国家级黑客组织的入侵。短短一周内,分布在全球的数家交易所惨遭黑客毒手,为币圈的安全蒙上了一层灰雾。
5 P0 `0 |& Y5 Z# y+ p% A; k1 c& f, B& m  q6 h0 c! p

' G% i9 e# u7 M1 v  d: h0 l8 U) T# F据了解,此次DragonEx交易所上BTC、ETH、EOS等总共20余种主流数字货币资产均被盗取,平台不得不暂停交易充提等所有基础服务。这是DragonEx交易所自成立以来,发生的第一起被盗事件,也是继BiKi、Cryptopia、Etbox等交易所后,又一起交易所被盗事件。' F# o; m4 H3 b# i5 Z

' y8 x1 z- O3 L; @1 F2 h; ~2 f
( ?# O& B( F- @2 u( F
360方面发现,黑客组织针对交易所的攻击早已蓄谋已久。5 @8 Z. ~' I& u) x! g* b

  d' @4 {. |# g; Q4 t5 n" H, D
$ k# S3 V, X! `5 f! e
黑客早在2018年10月就提前申请了域名,并伪装成正规的数字货币自动交易软件的官方网站,进行了长达半年的运营。而最终的收网攻击,发生于2019年1月和3月。该组织通过向大量的交易所官方人员推荐该软件进行钓鱼攻击,最终导致相关人员中招,实施了进一步的数字货币盗取。  x- H' ]5 z6 G
( @# o5 s9 V0 T" f
. J3 F* x' k  A8 M) M. b" b
经过360安全大脑进一步的追踪溯源,发现这是一起由国家级黑客组织APT-C-26(Lazarus音译”拉撒路”)针对OKEX等多家知名数字货币交易所发起的攻击行动。该组织曾在2014年攻击过索尼,此外,还被怀疑参与2016年从孟加拉国银行盗取8100万美元。
* x( ]4 L4 f0 A" v8 J% ~2 V
1 G8 m* Y: ^2 H& _
1 M3 d! Y5 g8 J- v$ i& u+ F
在360的追踪下人们发现罪魁祸首是个“惯犯”,还是跨国大盗。
  ^2 l' }1 p. i3 @9 J  [0 _! J6 P, K% O. P
% Z, A. b! J& e) ?8 P& e" d
【金融即安全,被盗已成加密货币交易所无法承担之痛】

1 R3 D2 v' z2 {  ]$ y4 S3 \6 T) @' E. a6 r+ B
, f( M& E& }! h0 h
通过360安全大脑追踪,不难看出交易所攻击案件的特征:
0 r4 ~# r& p; D8 k" G( e) H( n1 S6 v
2 Q4 ~5 G* w5 g( i/ v
" z  S' |+ y) B8 ^& y9 M9 [' m
一个是安全攻击的金额巨大,少则几千万,动辄上亿。比特币历史上最大疑案Mt.GOX(门头沟)交易所失窃,导致85万比特币不翼而飞,现值高达233亿人民币。, W8 c7 A2 T0 V9 ]( T9 |5 m

4 S# K+ R% ~1 L+ A4 I! O7 v

, s+ y6 X4 O4 G% o$ j
5 j" E# a; q7 w3 r* E, [' f, d
& r7 B- }8 _3 o0 u

4 m9 R1 [) W; a) U! x) ^" }3 s第二受害者为直接的用户。虚拟货币本质是一串串代码,打劫银行受损失的是银行体系,但攻击虚拟交易所,受伤的是虚拟货币的持有人。
, ~( |: o* {( d7 Y" k  E: [8 I; s! P  Y4 b( q$ {% a+ m5 I
+ P2 ^8 U4 f$ b: F3 u- T7 c
第三策划时间长,难以发现。为了策划一次攻击,要提前半年做准备,把自己伪装成合法的网站,然后时机成熟时收网,一次性盗取大量虚拟财富,可谓用心良苦。
) ^- M7 [2 {5 Y. @
, s4 n  {4 @6 W1 k) m

( p. m; R2 \# ]1 m0 U为什么黑客屡屡把目标瞄准到数字货币?应该是去中心化货币的匿名属性也吸引了黑客的注意。
' n- V% P1 Z: |2 D6 D
) c& [1 j+ _3 g4 b8 Q2 v& J9 g  j6 {
4 |- [8 \# L7 x1 W0 ^1 v
人们购买加密货币,除了炒买炒卖,更多是看中了其保值和跨国交易功能。而比特币使用分布式核算和存储,体系不存在中心化的硬件或管理机构;加之,比特币明确了发行节奏,总量可控甚至写入白皮书中,也有效规避法币的通货膨胀问题。! S2 a! I0 C1 d/ e5 e+ K0 g& l
; x3 Y. f3 ]8 c% I$ D2 r8 h. U& E

5 n9 K4 n  A' n; Z' ^! j2017年5月12日,一种名为“想哭”的勒索病毒袭击全球150多个国家和地区,影响政府、医疗、公交、邮政、乃至汽车制造业。黑客使用钓鱼邮件,诱使用户点击安装病毒后,电脑所有文件都被加密锁死。之后,黑客指定感染用户使用比特币支付赎金。
: w" ]# c  C- H4 ~6 a; S  u
9 L+ e+ }  I- C" o4 A6 ]6 y

! O: U! H" O" }# z3 c7 g不得不承认比特币确实隐私便捷,但被黑客看中的原因在于隐秘性。作为一种加密货币,比特币可以跨境转账,独立主流的金融机构之外,可以轻松躲避公安司法机关的追捕和调查,具有匿名性和隐秘性。黑客组织屡屡将黑手伸向加密货币交易所,同样也是为了方便摆脱追查。
. w5 ]. Z, b/ h" f; h
! y* s" B3 H) v- U% n# H: ~) X

3 ~4 M* C4 q, s) h比特币一款金融产品,在设计之初就应考虑到安全层面诉求,要考虑到不同场景下的安全需求。但币圈和链圈的人们,把太多精力用于炒作,却忽视了最基础的安全能力积累。无论是EOS的漏洞,还是交易所频频遭遇攻击和盗取,都说明加密货币的安全体系亟待完善。
5 l+ U) p) Q- `) L4 {* ]: R6 a) {/ d6 `
  H+ v# e: _3 w  r- ^+ U
360也为数字货币交易所给出了相应的安全建议:比如加大安全投入,增加安全风控;及时关注服务器异常、端口异常开放、配置被修改等情况;密切掌握交易所收益异常、零钱归集异常、冷、温、热钱包地址被篡改等信息等。
3 [5 r0 A5 S' Y& q" s! g7 d
; _/ E8 z# x7 m& ~) S
' p1 K( Y0 M4 r! r1 j7 S3 x5 R
【安全即智能,360安全大脑本质是智能立体安全】
) ]& m. e( ?- ^3 P
7 u+ c4 Y; A. Z: o

3 B; O% M- n' b3 M* R( U% U6 x, ?最近的多家虚拟货币交易所的系列安全问题,数字货币被盗事故,最终被360安全大脑追踪溯源,甚至锁定到具体的黑客组织。在我看来,并不是偶然为之,而是360在安全行业多年积累的多维度大数据、人工智能和安全专家等的自然展示。% u; G1 l& n! r1 y: f9 B

  |6 w% j2 W& N4 @( ]5 C
$ g0 E! k1 Y8 T) r. J+ t4 n. k
回顾过去几年的重要安全事件,360从来没有缺席。
. {. I2 q- T. N# `& j: \% t+ u' i' E
; L/ }2 U& {0 E9 [5 @9 a  Y
在2017年Wannacry勒索病毒全球爆发,360安全大脑一时间发现、迅速处置、快速应对,并率先推出针对该勒索病毒的解密工具;2018年,EOS的「史诗级漏洞」,由360安全大脑率先发现,并协助EOS官方修复;2019年,数字货币交易所又一次遭遇密集攻击时,360安全大脑的追踪溯源,成功定位攻击来自于国家级APT组织Lazarus,让人们对攻击过程有了全景了解。$ ?) w* k' b1 G' d3 T7 M
: u" r) `& M# K# e$ H" L% U

0 S' [: |; o* T; }) l6 f) d作为一名曾经的360员工,我深知360在安全领域的进化路径。
7 p- j2 P8 p! y, c* _8 s- {! n* I) f  l* ^% P! ^

/ _. W- _5 D. G在传统PC时代,360是一款工具软件,体积不大却解决了人们最痛苦的病毒入侵、卡顿、打补丁升级、系统漏洞等问题;在互联网时代,360有海量的样本数据、漏洞攻击感知数据、网络行为数据等多维度大数据,保护用户和企业的安全,是名副其实的云安全公司。
+ u* Q. K: b5 ?7 Z; A: n2 G& j  K+ W
3 M/ h7 }( }  D4 N+ f
而在人工智能时代,360安全大脑综合利用IMABCDE技术(即:IoT、移动通讯、人工智能、区块链、云计算、大数据和边缘计算),成为目前世界上最大的分布式智能安全系统,是结合海量大数据和终端、人工智能、安全攻防专家系统和实网攻防演练平台等核心能力的立体式大脑。
9 c) S& S2 F: w: o
3 N- b7 m$ w* U5 r8 P% W5 Q
% l1 E- ~( g( n) d
安全行业无小事,新技术领域往往是安全事故多发区。传统安全依靠单维度的思路和解决方案,已经不能适应复杂的环境和创新领域。只有将大数据、云计算、人工智能、IoT和区块链等新视角和多维度思路融入安全领域,才能真正解决互联网金融、数字化货币、国家金融基础设施等安全领域面临的最新安全问题。3 ?* i) Q9 m9 f3 G  g# @

* n5 M( @7 W" A/ F; h. L# `2 U' ^8 ~( ?/ i# K/ L
互联网从PC进化到移动时代和人工智能时代,每一次技术革命都是互联网行业的技术升级,而安全行业,同样需要自我进化、自我升级和自我完善。360安全大脑,说白了就是360安全体系为了适应新技术革命的一次全面升级。
0 V, B* f7 t, V5 E
) k7 E; k* f' L4 d8 ~/ j- u' F/ }7 f2 L! {* X2 U$ `
! \! {$ M# w7 Y- m0 f- F5 T

. O9 [4 Q" [0 M2 S
) f% o9 h3 H; H! U' s1 ^  |) H' r
【结束语】

( \7 ~3 `  A; f5 [# Q: U, T+ @+ u' h: k

8 N) P+ t6 V5 Z/ H" a6 `" B在马斯洛的需求模型中,安全是仅次于生存的底层需求,而归属感、尊重和自我实现的需求,位于需求金字塔的顶端。人们希望财产升值而实现自我价值,是更顶层的需求,但如果脱离了安全,用户的需求金字塔将会瞬间坍塌。, L( h, R2 t  l& g

+ @+ S2 A0 \) p2 w" M

: w( w5 m& u: f6 a9 W$ T0 ^安全与金融就如同1和0,一个人拥有再多的财富也只是1后面跟的0,如果没有安全保障,所有的财富都会如同交易所的虚拟货币,在黑客的精心攻击之下,瞬间化为烟消云散,即便是上亿的财富,也无法幸免。
. o- v$ N5 i1 S* D  X9 C; }# C7 L. |% ^: o, m: {( b; ~
% C& Q4 A) w8 p) Z( @- O9 ^/ e" J& \
人工智能已经是无法阻挡的趋势。在人工智能时代,安全形式日益复杂,智能是安全的必选项,安全更需要多维度全方位的立体保护。在安全行业,360安全大脑可以看成是人工智能赋能安全行业的典型案例。* V) }- g3 q; t, w% N1 k

4 G* o% r$ K# f' D$ M+ \
8 {" E5 H8 ]: f, g
360安全体系与十年前不可同日而语。昔日的安全工具,现在已经进化成综合IoT、移动通讯、人工智能、区块链、云计算、大数据和边缘计算的安全大脑。这一次,360对交易所攻击的精准溯源,只是360安全大脑的一次牛刀小试。相信大安全时代,360安全大脑会针对数字货币交易安全,给出全面的解决方案。. A7 Y% G. I; L

# V( j4 B+ {6 }5 T9 m6 B
# @* _+ w2 ?8 |3 q# B1 a# Q
王冠雄,著名观察家,中国十大自媒体(见各大权威榜单)。主持和参与4次IPO,传统企业“互联网+”转型教练。每日一篇深度文章,发布于微信、微博、搜索引擎,各大门户、科技博客等近30个主流平台,覆盖400万中国核心商业、科技人群。为金融时报、福布斯等世界级媒体撰稿人,观点被媒体广泛转载引用,影响力极大,详情可百度搜狗360。: J9 Z' `* N* Y* R9 ?3 G; W1 j
8 H3 A3 Q. J1 s) r7 r7 n2 I" @

* Q' ]8 i& k' K& i, i4 e& e# k" P6 w; f4 B; D
本文系网易新闻·网易号“各有态度”特色内容

6 e" u1 H9 y$ F7 S, c
2 h9 F+ ^/ A6 B( |2 @" m/ k& m/ }; Z# V7 v$ _, ]& W0 e3 ]
我们的10万+和爆款文章
* z" \0 B0 e' m2 i0 Z2 p% {0 s& o. {; y$ X% T7 g( n7 d
红包赢了,我们输了|互联网红利在消退中国互联网20年硅谷发展史和KK重启技术理想主义再见双十一,你好O2O|小米被华为超越真相|李彦宏本命年危局|马云的生态系统|马化腾的连接器+IP|头条要和微博开撕?|美团少年王兴|滴滴程维为何战胜Uber?|危险敌人刘强东|你不懂周鸿祎|好人张朝阳|被低估的曹国伟|丁磊的阴阳师|最有故事的王峰|APUS船长李涛|少数人的唯品会|红烧肉和王石落幕|忍辱负重杨元庆|致创业爱好者们|罗辑思维分手幕后互联网必读10本书|大佬联袂推荐重创新8 h( d& `/ i% |; a3 C6 G, F. p

! [6 l0 x+ m& V2 G
. ?) m1 o! e8 |& p) u. c
扫码关注。预告:AI主播的超能力

6 ]: L7 ?5 T0 ?/ S! l. `$ p8 \/ w- X7 N  ?
* _% @  n/ S! N

  R) g9 @- f& q点“原文”有图有真相
0 j6 |0 ^! z' v. m6 {* K" Y' O  j; `  Z
来源:http://mp.weixin.qq.com/s?src=11&timestamp=1554213606&ver=1522&signature=rVwTgcH3t040LNvCI4TevHQz*1y8qnEDyhkXIwO*xey8PWemSBFD1uTq7UeUttAsNNv9U6suvUqwTtRqlU0OdCn4*diHHl21w4sNLiDPY6PBMH1Dmb2m2AbiLFjldmfY&new=12 H8 ^" X% v2 K  x* Y- T+ i
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×

帖子地址: 

梦想之都-俊月星空 优酷自频道欢迎您 http://i.youku.com/zhaojun917
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|手机版|小黑屋|梦想之都-俊月星空 ( 粤ICP备18056059号 )|网站地图

GMT+8, 2026-1-16 05:21 , Processed in 0.046758 second(s), 28 queries .

Powered by Mxzdjyxk! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表